文档

安全与登录

数据库层面的租户隔离、加固的登录流程,以及经过验证的账号变更。

网页端移动端 — 部分支持

工作区隔离

每个工作区的数据都通过 PostgreSQL 行级安全隔离,并在每张多租户表上强制执行。其他工作区的记录不可见——对其发起的请求会返回「未找到」,绝不会暗示其存在。

登录方式

  • 密码——配有强度策略、频率限制,以及多次失败后的自动锁定。
  • Google 与 Microsoft 登录——仅限已有成员;单点登录绝不会创建账号。
  • 网页端通行密钥(WebAuthn)——可使用 Face ID、Touch ID 或安全密钥登录。
  • 移动端生物识别解锁,以及面向企业身份提供商的按工作区 OIDC 配置。

目前不支持 SAML;已列入路线图。

经过验证的账号变更

注册和邮箱变更需通过邮件验证码确认;密码重置基于验证码,您也可以一次性吊销自己所有的活动会话。敏感操作会连同操作者和 IP 一起记入审计日志。

内容防护

上传会拒绝可执行文件类型、超大文件和不安全的徽标格式;无法安全预览的下载将以附件形式提供。API 流量受到频率限制,并在生产部署中通过 TLS 提供。

在移动端

移动端支持密码或 Google/Microsoft 登录,并提供生物识别解锁(Face ID / Touch ID / 指纹)。通行密钥仅限网页端。

相关内容